{"id":521197,"date":"2022-12-12T09:48:19","date_gmt":"2022-12-12T09:48:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/royal-ransomware-threat-apunta-al-sistema-de-salud-de-ee-uu\/"},"modified":"2022-12-12T09:48:21","modified_gmt":"2022-12-12T09:48:21","slug":"royal-ransomware-threat-apunta-al-sistema-de-salud-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/royal-ransomware-threat-apunta-al-sistema-de-salud-de-ee-uu\/","title":{"rendered":"Royal Ransomware Threat apunta al sistema de salud de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">TI sanitaria\/ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El Departamento de Salud y Servicios Humanos (HHS, por sus siglas en ingl\u00e9s) de EE. UU. advirti\u00f3 sobre los continuos ataques de ransomware Royal dirigidos a entidades de atenci\u00f3n m\u00e9dica en el pa\u00eds.<\/p>\n<p>&#8220;Si bien la mayor\u00eda de los operadores de ransomware conocidos han realizado Ransomware-as-a-Service, Royal parece ser un grupo privado sin afiliados y mantiene la motivaci\u00f3n financiera como su objetivo&#8221;, dijo el Centro de Coordinaci\u00f3n de Ciberseguridad del Sector de la Salud (HC3) de la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.hhs.gov\/sites\/default\/files\/royal-ransomware-analyst-note.pdf\" target=\"_blank\">dijo<\/a> [PDF].<\/p>\n<p>&#8220;El grupo afirma robar datos para ataques de doble extorsi\u00f3n, donde tambi\u00e9n extraen datos confidenciales&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Royal ransomware, por <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-royal-ransomware\" target=\"_blank\">Laboratorios Fortinet FortiGuard<\/a>se dice que est\u00e1 activo desde al menos principios de 2022. El malware es un ejecutable de Windows de 64 bits escrito en C++ y se inicia a trav\u00e9s de la l\u00ednea de comandos, lo que indica que involucra a un operador humano para desencadenar la infecci\u00f3n despu\u00e9s de obtener acceso a un entorno objetivo.<\/p>\n<p>Adem\u00e1s de eliminar instant\u00e1neas de volumen en el sistema, Royal utiliza la biblioteca criptogr\u00e1fica OpenSSL para cifrar archivos seg\u00fan el est\u00e1ndar AES y les agrega una extensi\u00f3n &#8220;.royal&#8221;.<\/p>\n<p>El mes pasado, Microsoft revel\u00f3 que se ha observado que un grupo al que est\u00e1 rastreando con el nombre DEV-0569 implementa la familia de ransomware a trav\u00e9s de una variedad de m\u00e9todos.<\/p>\n<p>Esto incluye enlaces maliciosos entregados a las v\u00edctimas por medio de anuncios maliciosos, p\u00e1ginas de foros falsas, comentarios de blogs o correos electr\u00f3nicos de phishing que conducen a archivos de instalaci\u00f3n no autorizados para aplicaciones leg\u00edtimas como Microsoft Teams o Zoom.<\/p>\n<p>Se sabe que los archivos albergan un descargador de malware denominado BATLOADER, que luego se usa para entregar una amplia variedad de cargas \u00fatiles como Gozi, Vidar, BumbleBee, adem\u00e1s de abusar de herramientas de administraci\u00f3n remota genuinas como Syncro para implementar Cobalt Strike para la posterior implementaci\u00f3n de ransomware.<\/p>\n<p>Se cree que la pandilla de ransomware, a pesar de su aparici\u00f3n solo este a\u00f1o, est\u00e1 compuesta por actores experimentados de otras operaciones, lo que indica la naturaleza en constante evoluci\u00f3n del panorama de amenazas. <\/p>\n<p>&#8220;Originalmente, la operaci\u00f3n de ransomware usaba el encriptador de BlackCat, pero finalmente comenz\u00f3 a usar Zeon, que gener\u00f3 una nota de ransomware que se identific\u00f3 como similar a la de Conti&#8221;, dijo el HHS.  &#8220;Esta nota se cambi\u00f3 m\u00e1s tarde a Royal en septiembre de 2022&#8221;.<\/p>\n<p>La agencia se\u00f1al\u00f3 adem\u00e1s que los ataques de Royal ransomware a la atenci\u00f3n m\u00e9dica se han centrado principalmente en organizaciones en los EE. UU., con demandas de pago que van desde $ 250,000 a $ 2 millones.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/royal-ransomware-threat-takes-aim-at-us.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de diciembre de 2022\ue804Ravie Lakshman\u00e1nTI sanitaria\/ransomware El Departamento de Salud y Servicios Humanos (HHS, por sus siglas<\/p>\n","protected":false},"author":1,"featured_media":521198,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,4664,4662,4668,4667,4654,4658,4659,4653,4655,4663,4883,12867,1109,4666,4665,5321,26838,4660],"class_list":["post-521197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-royal","tag-salud","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-threat","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/521197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=521197"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/521197\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/521198"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=521197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=521197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=521197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}